Salta al contenuto
Cyber · Backup · Disaster recovery

Backup e disaster recovery

Backup automatici secondo la regola 3-2-1 (tre copie, due supporti, una off-site), restore mensile testato su staging, RTO di 4 ore e RPO di 1 ora definiti per contratto. Backup cifrati su storage in EU GDPR-compliant.

  • Preventivo in 48h
  • Regola 3-2-1
  • RTO 4h, RPO 1h
180 + progetti dal 2008
5/5 su 82 recensioni Google
200 + siti con backup automatici
Google Partner certificati dal 2018
Una piccola introduzione

Cos'è il backup 3-2-1 e perché senza restore testato è un'illusione

Il backup secondo la regola 3-2-1 è la strategia di salvataggio dei dati con tre copie totali (origine più due backup), due supporti diversi (cloud più locale o multi-cloud), una copia off-site geograficamente diversa, ed è lo standard di settore per chi non vuole rischiare di perdere il sito o lo shop in caso di incidente.

Il mito più diffuso è 'abbiamo backup automatici, siamo a posto'. La realtà è che il 40% dei backup non riesce a fare un restore quando serve davvero: backup corrotti, mancanti, sullo stesso server hackerato, cifrati con chiave persa. Avere un backup non equivale ad avere un disaster recovery che funziona.

Da Vicenza dal 2008 gestiamo backup per oltre 200 siti. Restore mensili testati su staging come standard di servizio. RTO contrattuale di 4 ore (Recovery Time Objective), RPO di 1 ora (Recovery Point Objective, perdita massima accettabile). Niente speriamo bene.

Esempi tipici

Tre esempi di intervento, in settori diversi

Esempio · settore non profit

Sito di una realtà associativa (settore terzo settore)

Backup pre-incident testato e restore completo eseguito in cinque giorni dopo un attacco. Senza un backup affidabile sarebbe stato un disastro permanente. La regola 3-2-1 e il restore mensile testato fanno la differenza tra recovery rapido e perdita totale.

5 giorni recovery completo
Esempio · settore e-commerce

Sito e-commerce di un produttore (settore retail)

Fail dell'hosting per circa 8 ore. Backup su cloud secondario attivo: restore su nuovo hosting completato in 4 ore. RTO contrattuale rispettato, clienti notificati, nessuna perdita di dati ordini grazie al RPO di 1 ora.

4h RTO rispettato
Esempio · settore servizi B2B

Sito istituzionale di una società (settore consulenza)

Aggiornamento di un plugin che ha rotto il database WordPress. Restore notturno automatico applicato in 30 minuti, il cliente non si è accorto del problema. RPO di 1 ora rispettato senza perdita di contenuti.

30min tempo di restore
Cosa includiamo

Backup e disaster recovery completo

Regola 3-2-1, restore testato e RTO/RPO definiti per contratto.

Backup automatici 3-2-1

Tre copie, due supporti, una off-site.

Backup giornaliero completo di file e database, backup incrementale ogni ora, storage primario su cloud EU (con provider GDPR-compliant), storage secondario su provider diverso, retention standard di 30 giorni, retention long-term opzionale fino a 12 mesi.

  • Backup giornaliero completo
  • Backup incrementale ogni ora
  • Cloud primario in EU
  • Cloud secondario diverso provider
  • Retention 30 giorni standard
  • Retention long-term 12 mesi opzionale

Cifratura AES-256

Backup cifrati a riposo e in transito.

Cifratura AES-256 a riposo sullo storage, TLS 1.3 in transito, chiave master gestita dal cliente o da noi (consigliato), rotation della chiave ogni 12 mesi, metadati immutabili, registro accessi ai backup.

  • Cifratura AES-256 a riposo
  • TLS 1.3 in transito
  • Chiave master gestita
  • Rotation chiave 12 mesi
  • Metadati immutabili
  • Registro accessi ai backup

Restore testato mensile

Avere un backup non basta.

Restore mensile su ambiente di staging con file e database completi, verifica dell'integrità, validazione delle funzioni critiche (login, checkout, ordini), report di successo o fallimento, fix immediato in caso di problemi.

  • Restore mensile su staging
  • Validazione funzioni critiche
  • Report di successo o fallimento
  • Fix immediato se fallisce
  • Storia dei test 12 mesi
  • Documentazione audit-ready

Piano di disaster recovery

Documento e processo definito.

Piano di disaster recovery scritto con scenari coperti (attacco, fail dell'hosting, perdita dati, ransomware), procedure step-by-step, RTO di 4 ore definito per contratto, RPO di 1 ora di perdita massima, runbook per il team. Aggiornato annualmente.

  • Piano DR scritto
  • Scenari coperti definiti
  • Procedure step-by-step
  • RTO 4 ore definito
  • RPO 1 ora di perdita massima
  • Revisione annuale e simulazione
Il problema

Errori tipici sul backup

I pattern ricorrenti che vediamo in audit:

  • Backup sullo stesso server del sito, se l'hosting fallisce sparisce anche il backup
  • Una sola copia, violazione della regola 3-2-1, niente ridondanza
  • Backup mai testato, scopri che non funziona quando ti serve
  • Backup cifrati con chiave persa, dati irrecuperabili
  • Plugin di backup gratuito con bug nella retention
  • Niente RTO o RPO definiti, aspettative non chiare
  • Backup sul Google Drive del cliente, un click di errore e tutto sparisce

Un disaster recovery professionale ha backup che esistono, funzionano, sono testati e hanno SLA chiari. Niente speriamo bene.

I vantaggi

Cosa ti porti a casa con un backup professionale

Quello che ti porti a casa

Sicurezza concreta sui dati:

  • RTO di 4 ore, recovery rapido garantito
  • RPO di 1 ora, perdita massima accettabile
  • Regola 3-2-1, ridondanza geografica
  • Restore testato ogni mese, esito positivo come standard
  • Cifratura AES-256, conformità GDPR e sicurezza
  • Piano di DR scritto, niente improvvisazione
Come lavoriamo

Il processo di backup e DR

1. Audit e pianificazione

Settimana 1.

  • Audit del backup esistente
  • Definizione di RTO e RPO
  • Selezione storage adeguato
  • Roadmap di implementazione

2. Setup 3-2-1

Settimana 2.

  • Cloud primario impostato
  • Cloud secondario impostato
  • Cifratura e gestione chiavi
  • Politica di retention

3. Piano DR e test

Settimane 3-4.

  • Piano DR scritto
  • Primo test di restore
  • Runbook delle procedure
  • Training del team

4. Mantenimento

Continuativo.

  • Restore test mensile
  • Monitoraggio backup
  • Simulazione DR annuale
  • Revisione del piano
Strumenti

Stack di backup professionale

Storage e strumenti best-in-class:

  • Plugin di backup WordPress premium
  • Backup managed per Woo
  • Storage cloud EU primario
  • Storage secondario su provider diverso
  • Storage a lungo termine per retention estesa
  • Strumenti di backup per server custom
Tecnologie

Stack che usiamo

Risultati

Cosa garantiamo come output

Standard sui progetti:

  • Regola 3-2-1 applicata
  • RTO 4 ore per contratto
  • RPO 1 ora di perdita massima
  • Restore test mensile
  • Cifratura AES-256
  • Piano DR scritto
Domande & risposte

FAQ

Quanto costa il backup e disaster recovery?

Il piano è dimensionato sul tuo sito: tipologia (vetrina, e-commerce, multisite), traffico atteso, livello di SLA e backup desiderati cambiano il quadro. Niente listini standard: prima cosa che facciamo è una breve call di scoping, poi mandiamo un preventivo scritto entro 48 ore.

Cos'è la regola 3-2-1?

Tre copie totali, due supporti diversi, una off-site geograficamente diversa. È lo standard di settore. Esempio: origine del sito più storage cloud EU primario più storage secondario in Europa o in altra regione (off-site). Niente backup sullo stesso hosting.

Cosa significano RTO e RPO?

RTO (Recovery Time Objective) è il tempo massimo per il recovery. RPO (Recovery Point Objective) è la perdita massima di dati accettabile. Esempio: RTO di 4 ore vuol dire sito ripristinato entro 4 ore. RPO di 1 ora significa al massimo un'ora di transazioni perse.

Il restore mensile è davvero necessario?

Sì, sempre. Un backup che non si è mai testato è un backup che scoprirai non funzionante il giorno che ti serve. Il 40% dei backup non testati fallisce su un restore reale. Il test mensile validato è uno standard non negoziabile.

Posso usare un plugin gratuito?

I plugin free sono ok per backup base, ma manca cifratura forte, destinazioni multiple, retention avanzata e supporto prioritario. Per business critici consigliamo soluzioni premium o managed.

Chi ha la chiave dei backup cifrati?

Customer-managed (la chiave è tua, noi non possiamo accedere) o managed (chiave nostra, recovery più rapido). Per business con dati sensibili consigliamo customer-managed con escrow della chiave.

Storage in EU?

Sì sempre per conformità GDPR. Provider EU con garanzie post-Schrems II. Niente storage USA per dati clienti senza misure di adeguatezza.

Simulazione DR annuale?

Standard nei pacchetti enterprise. Simulazione di scenario di disastro (attacco, fail dell'hosting, ransomware) con il team. Test delle procedure, identificazione dei gap, miglioramento del piano. Inclusa nei pacchetti enterprise.

Perché Web Elettronica

Quattro motivi per scegliere il nostro team

Oltre 200 siti con backup gestiti

Esperienza concreta su WordPress, WooCommerce, Shopify e sviluppi custom. Regola 3-2-1 standard. Storage in EU GDPR-compliant. Restore mensili testati come standard di servizio.

RTO 4h e RPO 1h per contratto

Per contratto, non promessa a voce. Recovery rapido garantito. Restore validato mensilmente. Niente speriamo che funzioni.

Cifratura e conformità GDPR

AES-256 a riposo, TLS 1.3 in transito. Storage in EU. Opzione customer-managed per la chiave. Registro accessi. Conformità GDPR per business con dati sensibili.

Piano DR scritto

Procedure step-by-step. Scenari coperti definiti. Runbook per il team. Revisione annuale e simulazione enterprise. Niente improvvisazione in caso di incidente.

Inizia ora

30 minuti con un nostro esperto. Niente commerciali

Analisi preliminare gratuita + report sintetico via email entro 48h.

Recensioni verificate

5/5 su 82 recensioni. Le parole dei nostri clienti